Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55182-zoomeye — 🔍 Next.js RCE Scanner (CVE-2025-55182) - Automatisierter Schwachstellenscanner, der die Zoomeye-Suchmaschine verwendet. Entdeckt Ziele mittels Dorks und testet auf CVE-2025-55182 mit parallelen Scan-Funktionen. | Kitploit
Tools/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 Next.js RCE Scanner (CVE-2025-55182) - Automatisierter Schwachstellenscanner, der die Zoomeye-Suchmaschine verwendet. Entdeckt Ziele mittels Dorks und testet auf CVE-2025-55182 mit parallelen Scan-Funktionen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
82vor 8 MonatenNoch nicht geprüft

Zoomeye Next.js RCE Scanner

Autor: im-ezboy

Scanner für Next.js RCE (CVE-2025-55182) unter Verwendung der Zoomeye-Suche. Findet Ziele mittels Zoomeye-Abfragen und testet sie mit dem bereitgestellten Exploit-Payload.

Funktionen

  • Zwei fokussierte Zoomeye-Dorks standardmäßig:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • Paralleles Scannen (standardmäßig 20 Threads) mit Timeout-Steuerung für Anfragen.
  • Speichert anfällige Ziele in vulnerable_zoomeye_*.txt und einen detaillierten JSON-Bericht.
  • Konsolenausgabe hebt anfällige Ziele mit Trennzeichen hervor, um die Lesbarkeit zu verbessern.
  • Benutzerdefinierte maximale Gesamtergebnisse (begrenzt auf 500.000) zur Steuerung des Umfangs.

Voraussetzungen

  • Python 3.8+
  • Abhängigkeiten: requests, tqdm

Abhängigkeiten installieren:

root@kitploit:~
pip install requests tqdm

Konfiguration

Bearbeiten Sie zoomeye.py:

  • ZOOMEYE_API_KEY – fügen Sie hier Ihren Zoomeye-API-Schlüssel ein (entfernen Sie ihn vor dem Pushen in öffentliche Repos).
  • Optional: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD wenn Sie JWT-Login bevorzugen (leer lassen für API-Schlüssel).
  • RESULTS_PER_QUERY (Standard 1000) und MAX_PAGES (Standard 200) – Steuerung der Paginierung; unterliegt den Grenzen Ihres Plans.
  • MAX_TOTAL_LIMIT (Standard 500_000) – harte Obergrenze für benutzerdefinierte Gesamtergebnisse.
  • SCAN_THREADS (Standard 20) und REQUEST_TIMEOUT (Standard 10s) – Einstellmöglichkeiten für Scan-Geschwindigkeit vs. Zuverlässigkeit.

Verwendung

root@kitploit:~
python3 zoomeye.py

Sie werden nach der Obergrenze für die Gesamtergebnisse gefragt (<= 500000). Drücken Sie Enter, um den Standardwert (RESULTS_PER_QUERY * 2) zu verwenden.

Beispiel:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

Ausgabe

  • Konsole:
    • Abschnittstrennzeichen (============================) für jede Phase.
    • Wenn Schwachstellen gefunden werden, werden sie in Rot mit Indizes aufgelistet.
  • Dateien:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – anfällige Ziele (eine pro Zeile).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – Zusammenfassung und Metadaten.

Hinweise für GitHub

  • Entfernen oder ersetzen Sie alle echten API-Schlüssel vor dem Commit.
  • Optional den Schlüssel aus Umgebungsvariablen laden anstatt fest zu codieren.
  • Fügen Sie vulnerable_*.txt und report_*.json zu Ihrer .gitignore hinzu, wenn Sie keine Scan-Ergebnisse committen möchten.

Sicherheit & Grenzen

  • Große Grenzwerte können Zoomeye-Ratenbegrenzungen oder Plankappungen auslösen; passen Sie RESULTS_PER_QUERY, MAX_PAGES und die abgefragte Gesamtgrenze entsprechend an.
  • Der Exploit-Payload ist für CVE-2025-55182; verwenden Sie ihn verantwortungsbewusst und nur auf Zielen, die Sie testen dürfen.
Tool herunterladen